lawman99 | 25.09.2014 10:14 | Hallo Schrauber,
vielen Dank für die Hilfestellung. Ich habe mal eine "Zwischen-Spende" gemacht. Hier also die Ergebnisse der Scans:
1. Malware Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 25.09.2014
Suchlauf-Zeit: 10:09:07
Logdatei: Malware_25_09_2014.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.09.25.03
Rootkit Datenbank: v2014.09.19.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: User1
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 449347
Verstrichene Zeit: 14 Min, 29 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Warnen
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 3
PUP.Optional.PriceGong.A, HKU\S-1-5-21-1903734357-4184266498-2229017531-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\PriceGong, Keine Aktion durch Benutzer, [6f68c0313546e155733508306a9955ab],
PUP.Optional.DVDVideoSoftTB.A, HKU\S-1-5-21-1903734357-4184266498-2229017531-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\nikpibnbobmbdbheedjfogjlikpgpnhp, Keine Aktion durch Benutzer, [def9cd24c6b5092d901439d06d96c13f],
PUP.Optional.Softonic.A, HKU\S-1-5-21-1903734357-4184266498-2229017531-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, Keine Aktion durch Benutzer, [637406ebff7c8ea8f768a9848e755fa1],
Registrierungswerte: 0
(No malicious items detected)
Registrierungsdaten: 1
PUP.Optional.Conduit.A, HKU\S-1-5-21-1903734357-4184266498-2229017531-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://search.conduit.com/?SearchSource=10&ctid=CT2269050&CUI=UN13549586332807810, Gut: (www.google.com), Schlecht: (hxxp://search.conduit.com/?SearchSource=10&ctid=CT2269050&CUI=UN13549586332807810),Keine Aktion durch Benutzer,[2cabeb06dc9ff3434bdf51b264a1dc24]
Ordner: 7
PUP.Optional.OpenCandy, C:\Users\User1\AppData\Roaming\OpenCandy, Keine Aktion durch Benutzer, [06d1cc254d2e6ec8a1c5fddda75b8d73],
PUP.Optional.OpenCandy, C:\Users\User1\AppData\Roaming\OpenCandy\8625182C5B5441FC81376116A8740B4B, Keine Aktion durch Benutzer, [06d1cc254d2e6ec8a1c5fddda75b8d73],
PUP.Optional.OpenCandy, C:\Users\User1\AppData\Roaming\OpenCandy\91465CF06A734FD7857901ECBD6E9B9E, Keine Aktion durch Benutzer, [06d1cc254d2e6ec8a1c5fddda75b8d73],
PUP.Optional.OpenCandy, C:\Users\User1\AppData\Roaming\OpenCandy\C80BF59B86A948AFB6CE07F26276EFD4, Keine Aktion durch Benutzer, [06d1cc254d2e6ec8a1c5fddda75b8d73],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\tmp, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
Dateien: 46
PUP.Optional.OpenCandy.A, C:\Users\User1\AppData\Roaming\OpenCandy\8625182C5B5441FC81376116A8740B4B\LatestDLMgr.exe, Keine Aktion durch Benutzer, [a33421d0c2b98fa7d2019c8152afdb25],
PUP.Optional.OpenCandy.A, C:\Users\User1\AppData\Roaming\OpenCandy\91465CF06A734FD7857901ECBD6E9B9E\LatestDLMgr.exe, Keine Aktion durch Benutzer, [91463eb3780360d69e3508152dd452ae],
PUP.Optional.Conduit.A, C:\Users\User1\Desktop\HSS-1.51-install-anchorfree-76-conduit.exe, Keine Aktion durch Benutzer, [6d6ac22ff68558defa1be37550b12fd1],
PUP.Optional.Conduit.A, C:\Program Files\DVDVideoSoftTB\DVDVideoSoftTBToolbarHelper.exe, Keine Aktion durch Benutzer, [7c5ba54ce794b4826ff951cd28d8669a],
PUP.Optional.Conduit.A, C:\Program Files\DVDVideoSoftTB\DVDVideoSoftTBToolbarHelper1.exe, Keine Aktion durch Benutzer, [8b4c955c1c5f92a43f29dd4149b73ac6],
PUP.Optional.OutBrowse, C:\Users\User1\Downloads\setup (1).exe, Keine Aktion durch Benutzer, [6374826fef8cc571a58fb6d056ae6c94],
PUP.Optional.OutBrowse, C:\Users\User1\Downloads\setup.exe, Keine Aktion durch Benutzer, [3f987d74f784e650a78dff87c53fa55b],
PUP.Optional.Softonic.A, C:\Users\User1\Downloads\SoftonicDownloader_fuer_iringer.exe, Keine Aktion durch Benutzer, [4e89aa476912f244067519184cb5867a],
PUP.Optional.OutBrowse, C:\Users\User1\Downloads\setup (2).exe, Keine Aktion durch Benutzer, [4d8aa54ca9d2d462f73d5a2ccc380ef2],
PUP.Optional.iBryte, C:\Users\User1\Downloads\java_setup.exe, Keine Aktion durch Benutzer, [20b7c130d1aa4cea269fe3ca4fb28d73],
PUP.Optional.Conduit.A, C:\Users\User1\AppData\Local\Conduit\CT2269050\DVDVideoSoftTBAutoUpdateHelper.exe, Keine Aktion durch Benutzer, [35a239b87803e452a6c2df3fb749db25],
PUP.Optional.Conduit.A, C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default\searchplugins\conduit.xml, Keine Aktion durch Benutzer, [03d4559cc1ba88ae15698fa40bf8ce32],
PUP.Optional.OpenCandy, C:\Users\User1\AppData\Roaming\OpenCandy\8625182C5B5441FC81376116A8740B4B\3209.ico, Keine Aktion durch Benutzer, [06d1cc254d2e6ec8a1c5fddda75b8d73],
PUP.Optional.OpenCandy, C:\Users\User1\AppData\Roaming\OpenCandy\8625182C5B5441FC81376116A8740B4B\speedupmypcDE.exe, Keine Aktion durch Benutzer, [06d1cc254d2e6ec8a1c5fddda75b8d73],
PUP.Optional.OpenCandy, C:\Users\User1\AppData\Roaming\OpenCandy\C80BF59B86A948AFB6CE07F26276EFD4\version512e990dafdb7.exe, Keine Aktion durch Benutzer, [06d1cc254d2e6ec8a1c5fddda75b8d73],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\1.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\7031.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\a.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\b.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\c.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\d.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\e.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\f.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\g.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\h.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\i.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\j.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\k.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\l.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\m.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\n.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\o.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\p.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\q.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\r.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\s.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\t.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\u.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\v.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\w.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\wlu.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\x.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\y.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
PUP.Optional.PriceGong.A, C:\Users\User1\AppData\LocalLow\PriceGong\Data\z.txt, Keine Aktion durch Benutzer, [c80f777a9cdf4bebc51e57861be75ea2],
Trojan.Agent.EDFK, d:\Downloads\wichtige_0676.zip, In Quarantäne, [29aebd343645d264676fe2e150b1837d],
Trojan.Agent.EDFK, d:\\settings\wichtige_0676.zip, In Quarantäne, [f4e3668b05762f071db94f7488797789],
Physische Sektoren: 0
(No malicious items detected)
(end) 2. AdwCleaner:
AdwCleaner Logfile: Code:
# AdwCleaner v3.310 - Bericht erstellt am 25/09/2014 um 10:43:08
# Aktualisiert 12/09/2014 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (32 bits)
# Benutzername : User1 - User1-HP
# Gestartet von : C:\Users\User1\Desktop\AdwCleaner_3.310.exe
# Option : Löschen
***** [ Dienste ] *****
[#] Dienst Gelöscht : hsstrayservice
Dienst Gelöscht : hsswd
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\hotspot shield
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\hotspot shield
Ordner Gelöscht : C:\Program Files\DVDVideoSoftTB
Ordner Gelöscht : C:\Program Files\hotspot shield
Ordner Gelöscht : C:\Program Files\NCH Software
Ordner Gelöscht : C:\Windows\system32\hotspot shield
Ordner Gelöscht : D:\\Updater
Ordner Gelöscht : C:\Users\User1\AppData\Local\Conduit
Ordner Gelöscht : C:\Users\User1\AppData\LocalLow\Conduit
Ordner Gelöscht : C:\Users\User1\AppData\LocalLow\DVDVideoSoftTB
Ordner Gelöscht : C:\Users\User1\AppData\LocalLow\PriceGong
Ordner Gelöscht : C:\Users\User1\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\User1\AppData\Roaming\OpenCandy
Ordner Gelöscht : C:\Users\User1\AppData\Roaming\pdfforge
Ordner Gelöscht : C:\Users\User1\AppData\Roaming\software4u
Ordner Gelöscht : C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default\Conduit
Ordner Gelöscht : C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default\ConduitCommon
Ordner Gelöscht : C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default\StumbleUpon
Ordner Gelöscht : C:\Program Files\Mozilla Firefox\Extensions\afurladvisor@anchorfree.com
Datei Gelöscht : C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi
Datei Gelöscht : C:\Users\User1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Qtrax Player.lnk
Datei Gelöscht : C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default\searchplugins\Conduit.xml
Datei Gelöscht : C:\Users\User1\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage
Datei Gelöscht : C:\Users\User1\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage-journal
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\plmlpkfpkijnlijgalnjaacllnjmoamo
Schlüssel Gelöscht : HKCU\Software\Classes\pokki
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Conduit.Engine
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker-1_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker-1_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ClickPotatoLiteSA_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ClickPotatoLiteSA_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\DVDVideoSoftTBAutoUpdateHelper_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\DVDVideoSoftTBAutoUpdateHelper_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\LatestDLMgr_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\LatestDLMgr_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\pdfforgeToolbar-stub-1_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\pdfforgeToolbar-stub-1_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SearchSettings_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SearchSettings_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2801937
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader96007_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader96007_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A705BA26-B08A-453F-BACE-99FCDDE91FB3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A705BA26-B08A-453F-BACE-99FCDDE91FB3}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A705BA26-B08A-453F-BACE-99FCDDE91FB3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{52713A0A-2E68-4803-B9D4-94E1B4ED8376}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1028397E-66F8-4B12-8534-C78FFF6E8511}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C99FDC39-A1AE-4B24-8D71-E5274F8D7C54}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{872B5B88-9DB5-4310-BDD0-AC189557E5F5}]
Schlüssel Gelöscht : HKCU\Software\anchorfree
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\DVDVideoSoftTB
Schlüssel Gelöscht : HKCU\Software\hotspotshield
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Toolbar
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\DVDVideoSoftTB
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gelöscht : HKLM\SOFTWARE\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\DVDVideoSoftTB
Schlüssel Gelöscht : HKLM\SOFTWARE\hotspotshield
Schlüssel Gelöscht : HKLM\SOFTWARE\Uniblue
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\hotspotshield
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoftTB Toolbar
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17280
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v30.0 (de)
[ Datei : C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default\prefs.js ]
Zeile gelöscht : user_pref("CT2269050..clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2269050.BrowserCompStateIsOpen_129575150554007677", true);
Zeile gelöscht : user_pref("CT2269050.CTID", "CT2269050");
Zeile gelöscht : user_pref("CT2269050.CurrentServerDate", "17-10-2011");
Zeile gelöscht : user_pref("CT2269050.DSInstall", true);
Zeile gelöscht : user_pref("CT2269050.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2269050.DialogsGetterLastCheckTime", "Mon Oct 17 2011 09:31:24 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2269050.EMailNotifierPollDate", "Mon Oct 17 2011 10:52:08 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.FirstServerDate", "17-10-2011");
Zeile gelöscht : user_pref("CT2269050.FirstTime", true);
Zeile gelöscht : user_pref("CT2269050.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2269050.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2269050.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2269050.HPChangedManually", false);
Zeile gelöscht : user_pref("CT2269050.HPInstall", false);
Zeile gelöscht : user_pref("CT2269050.HPProtectChoice", true);
Zeile gelöscht : user_pref("CT2269050.HPProtectCount", 2);
Zeile gelöscht : user_pref("CT2269050.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2269050.HomePageProtectorEnabled", false);
Zeile gelöscht : user_pref("CT2269050.Initialize", true);
Zeile gelöscht : user_pref("CT2269050.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2269050.InstallationAndCookieDataSentCount", 1);
Zeile gelöscht : user_pref("CT2269050.InstallationType", "UnknownIntegration");
Zeile gelöscht : user_pref("CT2269050.InstalledDate", "Mon Oct 17 2011 09:31:23 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2269050.IsAlertDBUpdated", true);
Zeile gelöscht : user_pref("CT2269050.IsGrouping", false);
Zeile gelöscht : user_pref("CT2269050.IsInitSetupIni", true);
Zeile gelöscht : user_pref("CT2269050.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2269050.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2269050.IsOpenUninstallPage", false);
Zeile gelöscht : user_pref("CT2269050.IsProtectorsInit", true);
Zeile gelöscht : user_pref("CT2269050.LanguagePackLastCheckTime", "Mon Oct 17 2011 09:31:25 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.LastLogin_3.7.0.6", "Mon Oct 17 2011 09:31:28 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.LatestVersion", "3.7.0.6");
Zeile gelöscht : user_pref("CT2269050.Locale", "en");
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2269050.MyStuffEnabledAtInstallation", true);
Zeile gelöscht : user_pref("CT2269050.OriginalFirstVersion", "3.7.0.6");
Zeile gelöscht : user_pref("CT2269050.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2269050.RadioLastCheckTime", "Mon Oct 17 2011 09:31:24 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000");
Zeile gelöscht : user_pref("CT2269050.RadioMediaID", "12473383");
Zeile gelöscht : user_pref("CT2269050.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383");
Zeile gelöscht : user_pref("CT2269050.RadioShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2269050.RadioStationName", "Hotmix%20108");
Zeile gelöscht : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082");
Zeile gelöscht : user_pref("CT2269050.SHRINK_TOOLBAR", 1);
Zeile gelöscht : user_pref("CT2269050.SavedHomepage", "hxxp://www.spiegel.de/|hxxps://www.facebook.com/|hxxp://www.zeit.de/index|hxxp://www.faz.net/s/homepage.html|hxxp://www.psasquashtv.com/page/Home/");
Zeile gelöscht : user_pref("CT2269050.SearchCaption", "DVDVideoSoftTB Customized Web Search");
Zeile gelöscht : user_pref("CT2269050.SearchEngineBeforeUnload", "DVDVideoSoftTB Customized Web Search");
Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Mon Oct 17 2011 09:31:28 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.SearchProtectorEnabled", true);
Zeile gelöscht : user_pref("CT2269050.SearchProtectorToolbarDisabled", false);
Zeile gelöscht : user_pref("CT2269050.SendProtectorDataViaLogin", true);
Zeile gelöscht : user_pref("CT2269050.ServiceMapLastCheckTime", "Mon Oct 17 2011 09:31:20 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.SettingsLastCheckTime", "Mon Oct 17 2011 09:31:21 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.SettingsLastUpdate", "1314606801");
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Mon Oct 17 2011 09:31:20 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1312887586");
Zeile gelöscht : user_pref("CT2269050.ToolbarShrinkedFromSetup", false);
Zeile gelöscht : user_pref("CT2269050.Uninstall", true);
Zeile gelöscht : user_pref("CT2269050.UserID", "UN78443209048120836");
Zeile gelöscht : user_pref("CT2269050.ValidationData_Toolbar", 2);
Zeile gelöscht : user_pref("CT2269050.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2269050.WeatherPollDate", "Mon Oct 17 2011 10:31:26 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2269050.alertChannelId", "666138");
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e+x305", "247E27413334363379453A3D2A722C797A7E7A3128333B4D474549484C5952594B335E5356432C45333438334A414C546660576364676F6A5E4B766B6E5B445D4B4C504A6259646C787A2[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e,x305", "247E28412F3F3E3779453A3D2A722C797B787D3128333C4748402C574C4F3C253E2C2E2B2F433A454E59505B57676A66426D62455E69543D56444643465B525D66716C216E6B587D73675[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e-x305", "247E2936303C363679453A3D2A722C797A207B3128333D462B554A4D4B4749594D33535D4F432C45333439344A414C565B5E6C656E706C7164736D4D786D705D465F4D4E534D645B66705[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e.:2z527", "247E716B7374443A384336423C3C204A4A2F77317B232225362D382A5A4C4B59564D345E5E432C45303638354A414C3B5B6F665E6E62626E68684C76765B445D484E505162596426562[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e.x305", "247E2A4137374434337A463B3E2B732D7A7D7C213229343F564654524C474A595A4851505E51523964595C49324B393C3B3E5047525D6C6A6B6F786D68506A6F7171742256227679664F6[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e/x305", "247E2B413536327844393C29712B787C7B773027323E4C4343534E2D585B3C253E2C302E34433A45515862695E675A416C6164513A5341454348584F5A666D7B7C7174726E702174745B2[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e06cg5el8:", "6E6D706A6B716F6F7774");
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e06cg5el;8i:k", "247E2D2F226A74737670717775757D7A242F4B49474F42357D5D5C3D");
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e0x305", "247E2C403A407743383B28702A777C757D2F26313E41295547484D515A4E5A59325D5255422B443237303749404B585E685E706E6E6674626E696B4D786D705D465F4D524B51645B66732[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e1x305", "247E2D41313D403279453A3D2A722C7A77797E31283341473E454745482F5A4F523F2841302D2F33463D48566265685C6B675F6D70604873686B58415A4946484B5F56616F7C217D74747[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e2x305", "247E2E3542313D3D393A7B473C3F2C742E79207D3229344356554E472E594E51325E4F412A4335373231483F4A59655F5F626C5B717369756975744D786D70517E6B60496252505451675[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e31;cj7;chgjd$nn", "247E61393F236B25717277732A212C6E414F444D327A3443474F54535650305A5A3F364124615651595457514A334C2B2B4F465134717462563F584A4A5B525D406C6D76624[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e31;cj7fk;kg#ncep@mc+vkn", "247E61393F236B25737471712A212C6E414F444D327A344352574757532F5A4F515C4C594F3762575A473E492C58545E6A4F38513C534A553864656E5A435C4B5E5[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e3x305", "247E2F413F3B36333F47463F7D493E412E76307E222421352C37474B59574B4A4858584E5E3762573A535E49324B3A3D3F3B504752626C625D75786D766A7C517C7174614A63525557526[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e4x305", "247E302C407642373A276F29777B74762E2530413E4F494A522B55553A233C2B2F282941384354515E5D56615F56685C426D6265523B544346494A59505B6C697A7E21702370765925797[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e5x305", "247E3136422B7743383B28702A79757A772F2631434B3D49564A50592E594E314A55402942322E332F473E495B5D595A6A5E58707262674974696C59425B4B474B51605762747C2473737[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e6x305", "247E322C3E32323238453E7C483D402D752F7E7B2424342B364953545259585A5A50524E36615659462F4838353D3C4D444F626C6D6B72716A77614D786D705D465F4F4C5451645B66797[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e7x305", "247E333D2C3F3E3F79453A3D2A722C7B7A797A312833474745544646494D50315C5154412A4333323131483F4A5E5E5C5B68706E726762676264756B6C6A6A517C7174614A63535251506[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e8x305", "247E343D3F3B35373B3F367C47472C742E7E782332293449565540472E594E513E274030323533453C475C5558636A656E625E6C616B7068734B766B6E5B445D4D4F524F6259647927252[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e9x305", "247E35332C3F327844393C29712B7B757979302732484C4F4F44504C4754585C5048345F5457442D46373135344B424D636B5D5F5F73696B4A756A6D5A435C4D474B4961586379226F742[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e:x305", "247E36333B38327844393C29712B7B76797A30273249485545442C574C4F3C253E2F2A2D2D433A455C67555B5E3F6A5F624F3851423D403F564D586F7A68786C717154207477644D66575[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e;x305", "247E373F333F3738422F7B473C3F2C742E7E7A7A22332A354D462C574C4F3C253E2F2B2B31433A455D6356575C5C5A416C6164513A5344404045584F5A7273717A786D2256227679664F6[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e<x305", "247E38343030442F463644377D493E412E7630217D2426352C37502E4F4747315C5154412A4334313738483F4A635F5A6A645E625A4772676A5740594A474D4D5E55607971246E7778257[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e=x305", "247E3933363F41413739357C483D402D752F207E2022342B36505459574C554F515B345F5457442D46373637384B424D676B706E606F61666B63664D786D705D465F504F5050645B66212[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e>x305", "247E3A41363F323238387B473C3F2C742E7E20217C332A35504F5346482F5A4F523F28413233342F463D48635C5D66626A436E6366533C55464748425A515C77707773202371215925797[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e?x305", "247E3B2D2F2F334134403A3A7D494C2D752F2023207E342B3652504C5249555256525C35605558452E47383B38364C434E6A706F5F65635D736F677578684C65706B54207477644D66575[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7e@x305", "247E3C40422B7743383B28702A7B767E782F26314E52543D2A554A2D46513C253E302B332C433A45626756516259655F5F436E63465F6A553E5749444C445C535E7B21747C7821745A267[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7eax305", "247E3D3D37387743383B28702A7B7A757E2F26314F4F544A52404548564F58315C5154412A4335342F37483F4A68646B645D5E626462616D6971726B6C786A517C7174614A6355544F566[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7ebe3g=;d9n9=d", "372C2D326975762E3A3C7B3A39434A494841434B265146492965504656496571734D334B57");
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7ebx305", "247E3E393141303D33454036327E4A3F422F77317B7D23352C37565949484E4F51525C4E4C55535B54605A5A3E695E614E37503B3D41544B567575656D7367796D6D7C55217578654E675[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7ecx305", "247E3F3D303043312E7A463B3E2B732D7B207E3128335351565551575A4F584C5E335E5356432C4534383649404B6B59566C686B46716669563F58474B485C535E7E6C6956227679664F6[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7edx305", "247E4035422A363879453A3D2A722C7D202F26315247543C484A2C574C2F48533E27403233433A45665B68505C5E406B6E4F38514343544B56776C79616D6F517C71547873634C6557566[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b+7etx305", "247E6E2F2E3B323342357B44392B732D7A7B7B7C322934215642542D584D503D263F2D2E2E2E443B4635645E6669595C6062686F5C7363716F696467764F7A6F725F48614F50504F665D6[...]
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b-0?3g>d", "6B676A6F416F6C747A71437545207D49204F25517C20522A7E2228272B2A25262C2A2D30");
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b-0?3g@6:5;", "");
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b-0?3gfa7ef", "2B2E2C3D");
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b-3=3eccja=f>", "247E333D2C452F4135276F297B7E7D21202F26313E4249357D37382F3A494D5D513F283338435D6554695B65546D57695D5D686365533C70766C66755E");
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b/>01=9a6k6<im;krie@pdawm", "6E6A68707374757677");
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b3=>@44i48?", "372C2D326975763342363341484777213F3E484F4E4D4648502B564B4E2E5959595F4C564F3764535750");
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b5ba==9cjag", "673C3C6E417142767A727872457C7A4C4D7E222120");
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b6b11g4c56b>f;p;anr@p", "6E6D706A6B716F706F6F74717B");
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b9643g3/9e", "6A");
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b<:222h64<", "393F352F3E");
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b=+03eh8h8j?:", "4443");
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b?+e2a52d8", "372C2D326975762E3A3C7B3A39434A494841434B2651464929655046566470727951555E5E52");
Zeile gelöscht : user_pref("CT2269050.backendstorage./9b?b0d:8aj62<h", "6D");
Zeile gelöscht : user_pref("CT2269050.backendstorage./9ba@0<0bi6a7gn:6@l?", "6E6B");
Zeile gelöscht : user_pref("CT2269050.globalFirstTimeInfoLastCheckTime", "Mon Oct 17 2011 09:31:23 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.homepageProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2269050.initDone", true);
Zeile gelöscht : user_pref("CT2269050.isAppTrackingManagerOn", true);
Zeile gelöscht : user_pref("CT2269050.isFirstRadioInstallation", false);
Zeile gelöscht : user_pref("CT2269050.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2269050.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2269050.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.revertSettingsEnabled", true);
Zeile gelöscht : user_pref("CT2269050.searchProtectorDialogDelayInSec", 10);
Zeile gelöscht : user_pref("CT2269050.searchProtectorEnableByLogin", true);
Zeile gelöscht : user_pref("CT2269050.testingCtid", "");
Zeile gelöscht : user_pref("CT2269050.toolbarAppMetaDataLastCheckTime", "Mon Oct 17 2011 09:31:23 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.toolbarContextMenuLastCheckTime", "Mon Oct 17 2011 09:31:24 GMT+0200");
Zeile gelöscht : user_pref("CT2269050.usagesFlag", 2);
Zeile gelöscht : user_pref("CT2801937..clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2801937.CTID", "CT2801937");
Zeile gelöscht : user_pref("CT2801937.CurrentServerDate", "29-4-2011");
Zeile gelöscht : user_pref("CT2801937.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2801937.DialogsGetterLastCheckTime", "Wed Mar 30 2011 08:50:18 GMT+0200");
Zeile gelöscht : user_pref("CT2801937.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2801937.EMailNotifierPollDate", "Fri Apr 29 2011 20:37:10 GMT+0200");
Zeile gelöscht : user_pref("CT2801937.FirstServerDate", "30-3-2011");
Zeile gelöscht : user_pref("CT2801937.FirstTime", true);
Zeile gelöscht : user_pref("CT2801937.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2801937.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2801937.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2801937.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("CT2801937.Initialize", true);
Zeile gelöscht : user_pref("CT2801937.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2801937.InstallationAndCookieDataSentCount", 3);
Zeile gelöscht : user_pref("CT2801937.InstallationType", "UnknownIntegration");
Zeile gelöscht : user_pref("CT2801937.InstalledDate", "Wed Mar 30 2011 08:50:18 GMT+0200");
Zeile gelöscht : user_pref("CT2801937.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2801937.IsGrouping", false);
Zeile gelöscht : user_pref("CT2801937.IsMulticommunity", false);
Zeile gelöscht : user_pref("CT2801937.IsOpenThankYouPage", true);
Zeile gelöscht : user_pref("CT2801937.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("CT2801937.LanguagePackLastCheckTime", "Fri Apr 29 2011 20:37:11 GMT+0200");
Zeile gelöscht : user_pref("CT2801937.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2801937.LastLogin_3.3.3.2", "Fri Apr 29 2011 20:37:12 GMT+0200");
Zeile gelöscht : user_pref("CT2801937.LatestVersion", "3.2.5.2");
Zeile gelöscht : user_pref("CT2801937.Locale", "de");
Zeile gelöscht : user_pref("CT2801937.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2801937.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2801937.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2801937.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2801937.RadioLastCheckTime", "Fri Apr 29 2011 20:37:10 GMT+0200");
Zeile gelöscht : user_pref("CT2801937.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2801937.RadioLastUpdateServer", "129343918668070000");
Zeile gelöscht : user_pref("CT2801937.RadioMediaID", "21560175");
Zeile gelöscht : user_pref("CT2801937.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2801937.RadioMenuSelectedID", "EBRadioMenu_CT280193721560175");
Zeile gelöscht : user_pref("CT2801937.RadioStationName", "GermanyFM%20Info");
Zeile gelöscht : user_pref("CT2801937.RadioStationURL", "hxxp://www.1000mikes.com/audio/1000mikes.m3u?channelId=6680");
Zeile gelöscht : user_pref("CT2801937.SavedHomepage", "hxxp://www.spiegel.de/");
Zeile gelöscht : user_pref("CT2801937.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2801937.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2801937.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2801937.SearchInNewTabLastCheckTime", "Fri Apr 29 2011 20:37:10 GMT+0200");
Zeile gelöscht : user_pref("CT2801937.SearchInNewTabUserEnabled", false);
Zeile gelöscht : user_pref("CT2801937.ServiceMapLastCheckTime", "Fri Apr 29 2011 20:37:10 GMT+0200");
Zeile gelöscht : user_pref("CT2801937.SettingsLastCheckTime", "Fri Apr 29 2011 20:37:09 GMT+0200");
Zeile gelöscht : user_pref("CT2801937.SettingsLastUpdate", "1301829146");
Zeile gelöscht : user_pref("CT2801937.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2801937.ThirdPartyComponentsLastCheck", "Fri Apr 29 2011 20:37:09 GMT+0200");
Zeile gelöscht : user_pref("CT2801937.ThirdPartyComponentsLastUpdate", "1255348257");
Zeile gelöscht : user_pref("CT2801937.Uninstall", true);
Zeile gelöscht : user_pref("CT2801937.UserID", "UN19771343039345823");
Zeile gelöscht : user_pref("CT2801937.alertChannelId", "1194019");
Zeile gelöscht : user_pref("CT2801937.globalFirstTimeInfoLastCheckTime", "Fri Apr 29 2011 20:37:11 GMT+0200");
Zeile gelöscht : user_pref("CT2801937.isAppTrackingManagerOn", true);
Zeile gelöscht : user_pref("CT2801937.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2801937.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2801937.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2801937.oldAppsList", "129306877456538355,129306877457319611,129306877459819678,129306877459975929,129306877474350280,129306877468568933,1000082,3417309205081578780,129343848530919600,100[...]
Zeile gelöscht : user_pref("CT2801937.testingCtid", "");
Zeile gelöscht : user_pref("CT2801937.toolbarAppMetaDataLastCheckTime", "Fri Apr 29 2011 20:37:11 GMT+0200");
Zeile gelöscht : user_pref("CT2801937.toolbarContextMenuLastCheckTime", "Wed Mar 30 2011 08:50:19 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwner", "CT2801937");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "{b106b661-3e1b-4015-af5c-195e909f35c6}");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "nch_de");
Zeile gelöscht : user_pref("CommunityToolbar.IsEngineShown", true);
Zeile gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Zeile gelöscht : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.7.0.6");
Zeile gelöscht : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://pgcff.pricegong.com/agreement/agree.html#pg_ext_msg_key_ffcd7baf", "356x332");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2801937,CT2269050");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2801937,CT2269050");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList4", "CT2269050");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Thu Apr 21 2011 16:28:04 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Apr 29 2011 09:13:39 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Fri Apr 29 2011 09:13:31 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1303303927");
Zeile gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "489286fb-3612-451b-9199-21f32bff4ba5");
Zeile gelöscht : user_pref("CommunityToolbar.globalUserId", "b19c932e-784c-4f1f-a386-bedfd8001cfa");
Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Mon Oct 17 2011 09:31:24 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Mon Oct 17 2011 10:31:32 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Mon Oct 17 2011 09:31:21 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Zeile gelöscht : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.notifications.userId", "6d52a477-c5e3-4ce4-bf18-c9a1c4925fa5");
Zeile gelöscht : user_pref("CommunityToolbar.originalHomepage", "hxxp://www.spiegel.de/|hxxps://www.facebook.com/|hxxp://www.zeit.de/index|hxxp://www.faz.net/s/homepage.html|hxxp://www.psasquashtv.com/page/Home/");
Zeile gelöscht : user_pref("CommunityToolbar.originalSearchEngine", "chrome://browser-region/locale/region.properties");
Zeile gelöscht : user_pref("browser.search.defaultthis.engineName", "DVDVideoSoftTB Customized Web Search");
-\\ Google Chrome v
[ Datei : C:\Users\User1\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht [Extension] : bopakagnckmlgajfccecajhnimjiiedh
*************************
AdwCleaner[R0].txt - [34797 octets] - [25/09/2014 10:38:27]
AdwCleaner[S0].txt - [33367 octets] - [25/09/2014 10:43:08]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [33428 octets] ########## --- --- ---
[/CODE]
3. JRT: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.2.0 (09.22.2014:1)
OS: Windows 7 Professional x86
Ran by User1 on 25.09.2014 at 10:51:21,05
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\GTaskMMC_RASAPI32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\GTaskMMC_RASMANCS
~~~ Files
Successfully deleted: [File] "C:\Users\User1\appdata\locallow\microsoft\silverlight\outofbrowser\index\portal.qtrax.com"
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\boost_interprocess"
Successfully deleted: [Folder] "C:\Users\User1\AppData\Roaming\getrighttogo"
Successfully deleted: [Folder] "C:\Users\User1\music\qtrax media library"
~~~ FireFox
Successfully deleted: [Folder] C:\Users\User1\AppData\Roaming\mozilla\firefox\profiles\9we27dqw.default\extensions\staged
Emptied folder: C:\Users\User1\AppData\Roaming\mozilla\firefox\profiles\9we27dqw.default\minidumps [58 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 25.09.2014 at 10:53:18,09
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 4. FRST:
a) FRST.txt
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 24-09-2014
Ran by User1 (administrator) on ZEEH-HP on 25-09-2014 10:56:50
Running from C:\Users\User1\Desktop
Platform: Microsoft Windows 7 Professional Service Pack 1 (X86) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(ALWIL Software) C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
(ALWIL Software) C:\Program Files\Alwil Software\Avast4\aswServ.exe
() C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(ALWIL Software) C:\Program Files\Alwil Software\Avast4\AvAgent.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
() C:\Program Files\GNU\GnuPG\dirmngr.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\VS7DEBUG\MDM.EXE
(PDF Complete Inc) C:\Program Files\PDF Complete\pdfsvc.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\Version6\TeamViewer.exe
(ALWIL Software) C:\Program Files\Alwil Software\Avast4\aswDisp.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe
(Haufe-Lexware GmbH & Co. KG) C:\Program Files\Common Files\Lexware\Update Manager\LxUpdateManager.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Adobe Systems Incorporated) C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe
() C:\Program Files\AirVideoServer\AirVideoServer.exe
(1&1 Mail & Media GmbH) C:\Program Files\WEB.DE\WEB.DE SmartDrive Manager\DAVSRV.EXE
(Apple Inc.) C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
(Google) C:\Program Files\Google\Drive\googledrivesync.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Internet Services\iCloudDrive.exe
(Ruiware LLC) C:\Program Files\Ruiware\WinPatrol\WinPatrol.exe
(Audible, Inc.) C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe
(ReNoStar GmbH) C:\Renostar\ziuboost.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Dropbox, Inc.) C:\Users\User1\AppData\Roaming\Dropbox\bin\Dropbox.exe
(ReNoStar GmbH) C:\Renostar\ziuserv.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Google) C:\Program Files\Google\Drive\googledrivesync.exe
() C:\Program Files\Printer Pro Desktop\PrinterProDesktop.exe
(Hewlett-Packard) C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Service.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Microsoft Corporation) C:\Users\User1\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [avast!] => C:\Program Files\Alwil Software\Avast4\aswDisp.exe [81000 2010-02-18] (ALWIL Software)
HKLM\...\Run: [AppleSyncNotifier] => C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe [59240 2011-10-06] (Apple Inc.)
HKLM\...\Run: [ApplyEsf-eDocPrintPro] => C:\Program Files\Common Files\MAYComputer\eDocPrintPro\\ApplyEsf.exe [315392 2009-05-19] (May Software)
HKLM\...\Run: [APSDaemon] => C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [43816 2014-07-31] (Apple Inc.)
HKLM\...\Run: [LexwareInfoService] => C:\Program Files\Common Files\Lexware\Update Manager\LxUpdateManager.exe [339312 2010-09-15] (Haufe-Lexware GmbH & Co. KG)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [152392 2014-09-01] (Apple Inc.)
HKLM\...\Run: [Adobe Photo Downloader] => C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe [57344 2005-09-09] (Adobe Systems Incorporated)
HKLM\...\RunOnce: [NCPluginUpdater] => C:\Program Files\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe [21720 2014-08-19] (Hewlett-Packard)
HKLM\...\Policies\Explorer: [NoWelcomeScreen] 1
HKLM\...\Policies\Explorer: [TaskbarNoNotification] 0
HKLM\...\Policies\Explorer: [HideSCAHealth] 0
HKU\S-1-5-21-1903734357-4184266498-2229017531-1000\...\Run: [AirVideoServer] => C:\Program Files\AirVideoServer\AirVideoServer.exe [4923784 2010-09-22] ()
HKU\S-1-5-21-1903734357-4184266498-2229017531-1000\...\Run: [WEB.DE_WEB.DE SmartDrive Manager] => C:\Program Files\WEB.DE\WEB.DE SmartDrive Manager\DAVSRV.EXE [1259624 2011-11-21] (1&1 Mail & Media GmbH)
HKU\S-1-5-21-1903734357-4184266498-2229017531-1000\...\Run: [iCloudServices] => C:\Program Files\Common Files\Apple\Internet Services\iCloudServices.exe [43816 2014-08-08] (Apple Inc.)
HKU\S-1-5-21-1903734357-4184266498-2229017531-1000\...\Run: [ApplePhotoStreams] => C:\Program Files\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [43816 2014-08-14] (Apple Inc.)
HKU\S-1-5-21-1903734357-4184266498-2229017531-1000\...\Run: [GoogleDriveSync] => C:\Program Files\Google\Drive\googledrivesync.exe [22734160 2014-08-08] (Google)
HKU\S-1-5-21-1903734357-4184266498-2229017531-1000\...\Run: [iCloudDrive] => C:\Program Files\Common Files\Apple\Internet Services\iCloudDrive.exe [43816 2014-08-15] (Apple Inc.)
HKU\S-1-5-21-1903734357-4184266498-2229017531-1000\...\Run: [WinPatrol] => C:\Program Files\Ruiware\WinPatrol\winpatrol.exe [1154112 2014-07-21] (Ruiware LLC)
HKU\S-1-5-21-1903734357-4184266498-2229017531-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-1903734357-4184266498-2229017531-1000\...\Policies\Explorer: [TaskbarNoNotification] 0
HKU\S-1-5-21-1903734357-4184266498-2229017531-1005\...\Run: [HPADVISOR] => C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Acrobat - Schnellstart.lnk
ShortcutTarget: Adobe Acrobat - Schnellstart.lnk -> C:\Windows\Installer\{AC76BA86-1033-F400-7760-000000000003}\_SC_Acrobat.exe ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Reader Synchronizer.lnk
ShortcutTarget: Adobe Reader Synchronizer.lnk -> C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Audible Download Manager.lnk
ShortcutTarget: Audible Download Manager.lnk -> C:\Program Files\Audible\Bin\AudibleDownloadHelper.exe (Audible, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\RenoBoost.lnk
ShortcutTarget: RenoBoost.lnk -> C:\Renostar\ziuboost.exe (ReNoStar GmbH)
Startup: C:\Users\User1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\User1\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
ShellIconOverlayIdentifiers: 01Mediencenter_InSync -> {77BC4082-DB5F-439A-8DC8-F9E24A63B0DE} => C:\Users\User1\AppData\Roaming\Telekom\MediencenterSync\DTAG.Mediencenter.IconOverlayHandler.dll (Deutsche Telekom AG)
ShellIconOverlayIdentifiers: 02Mediencenter_ToSync -> {528EE335-5034-4EFC-834E-63E5F02D2BC2} => C:\Users\User1\AppData\Roaming\Telekom\MediencenterSync\DTAG.Mediencenter.IconOverlayHandler.dll (Deutsche Telekom AG)
ShellIconOverlayIdentifiers: 03Mediencenter_Failed -> {6066ADF0-9EB0-43E5-ADB6-990F5A3B979C} => C:\Users\User1\AppData\Roaming\Telekom\MediencenterSync\DTAG.Mediencenter.IconOverlayHandler.dll (Deutsche Telekom AG)
ShellIconOverlayIdentifiers: GDriveBlacklistedOverlay -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files\Google\Drive\googledrivesync32.dll (Google)
ShellIconOverlayIdentifiers: GDriveSharedEditOverlay -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} => C:\Program Files\Google\Drive\googledrivesync32.dll (Google)
ShellIconOverlayIdentifiers: GDriveSharedOverlay -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} => C:\Program Files\Google\Drive\googledrivesync32.dll (Google)
ShellIconOverlayIdentifiers: GDriveSharedViewOverlay -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D43} => C:\Program Files\Google\Drive\googledrivesync32.dll (Google)
ShellIconOverlayIdentifiers: GDriveSyncedOverlay -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files\Google\Drive\googledrivesync32.dll (Google)
ShellIconOverlayIdentifiers: GDriveSyncingOverlay -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files\Google\Drive\googledrivesync32.dll (Google)
ShellIconOverlayIdentifiers: NTFSLink_Hardlink -> {0314E3A0-45DB-4D75-BB86-27B8EF28907B} => C:\Program Files\NTFS Link\ntfslink.dll (Michael Elsdoerfer)
ShellIconOverlayIdentifiers: NTFSLink_Junction -> {61702EF5-1B33-487F-995F-6FA23F1D6652} => C:\Program Files\NTFS Link\ntfslink.dll (Michael Elsdoerfer)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKCU - {959BE5A4-EE6C-421B-BCF4-D90E4D8F869C} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=827316&p={searchTerms}
BHO: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO: Adobe PDF Conversion Toolbar Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Microsoft Corporation)
BHO: Free Download Manager -> {CC59E0F9-7E43-44FA-9FAA-8377850BF205} -> C:\Program Files\Free Download Manager\iefdm2.dll (FreeDownloadManager.ORG)
Toolbar: HKLM - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
Toolbar: HKCU - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_21-windows-i586.cab
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Microsoft Corporation)
Winsock: Catalog5 07 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.253
Tcpip\..\Interfaces\{9070C6BC-FDE8-47DC-990D-F527F074EC3D}: [NameServer] 192.168.0.250
FireFox:
========
FF ProfilePath: C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default
FF SelectedSearchEngine: Google
FF Homepage: hxxp://www.spiegel.de/|hxxp://www.rollingstone.de/|hxxp://www.zeit.de/index|https://secure-squashtv.premiumtv.co.uk/page/secure/BuyNow/?schemeAndHost=http%3A%2F%2Fwww.psasquashtv.com|https://login.live.com/login.srf?wa=wsignin1.0&rpsnv=11&ct=1335336225&rver=6.1.6206.0&wp=MBI_SSL_SHARED&wreply=https:%2F%2Fskydrive.live.com%2F%3Flc%3D1031&lc=1031&id=250206&mkt=de-DE&cbcxt=sky
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_15_0_0_152.dll ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw_1202122.dll (Adobe Systems, Inc.)
FF Plugin: @Apple.com/iTunes,version=1.0 -> C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin: @java.com/DTPlugin,version=10.21.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin -> C:\Program Files\Java\jre7\bin\new_plugin\npjp2.dll No File
FF Plugin: @java.com/JavaPlugin,version=10.21.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @nvidia.com/3DVision -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin: @nvidia.com/3DVisionStreaming -> C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.1.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin HKCU: @talk.google.com/GoogleTalkPlugin -> C:\Users\User1\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll (Google)
FF Plugin HKCU: @talk.google.com/O1DPlugin -> C:\Users\User1\AppData\Roaming\Mozilla\plugins\npo1d.dll (Google)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 -> C:\Users\User1\AppData\Local\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 -> C:\Users\User1\AppData\Local\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\NPOFFICE.DLL (Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Users\User1\AppData\Roaming\mozilla\plugins\npgoogletalk.dll (Google)
FF Plugin ProgramFiles/Appdata: C:\Users\User1\AppData\Roaming\mozilla\plugins\npo1d.dll (Google)
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Разпознаване на устройство Logitech - C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default\Extensions\DeviceDetection@logitech.com [2011-10-19]
FF Extension: Free Download Manager plugin - C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default\Extensions\fdm_ffext@freedownloadmanager.org [2012-12-13]
FF Extension: Xmarks - C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default\Extensions\foxmarks@kei.com [2014-09-22]
FF Extension: KeeFox - C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default\Extensions\keefox@chris.tomlinson [2014-09-22]
FF Extension: facebookvideo - C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default\Extensions\{43c35458-c907-439b-bcfd-07d373834689} [2010-06-25]
FF Extension: FT SleekDark - C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default\Extensions\{a21cd440-41d6-11e0-9207-0800200c9a66} [2012-05-09]
FF Extension: Aviary - C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default\Extensions\{d5eeb813-935a-435d-b01e-b3a02f2cb408} [2011-12-17]
FF Extension: Embedded Objects - C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default\Extensions\firefox@red-cog.com.xpi [2012-01-24]
FF Extension: Facebook Privacy Watcher - C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default\Extensions\fpw@informatik.tu-darmstadt.de.xpi [2012-11-09]
FF Extension: MozRepl - C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default\Extensions\mozrepl@hyperstruct.net.xpi [2011-07-26]
FF Extension: MyPermissions Cleaner - C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default\Extensions\{6140bbfd-aa20-11e1-aba7-109add603214}.xpi [2014-01-10]
FF Extension: StumbleUpon - C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default\Extensions\{AE93811A-5C9A-4d34-8462-F7B864FC4696}.xpi [2011-10-26]
FF Extension: Menu Editor - C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\9we27dqw.default\Extensions\{EDA7B1D7-F793-4e03-B074-E6F303317FB0}.xpi [2011-03-14]
FF Extension: Hotspot Shield Extension - C:\Program Files\Mozilla Firefox\browser\extensions\afproxy@anchorfree.com [2014-09-24]
FF Extension: Skype Click to Call - C:\Program Files\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2014-07-14]
FF HKCU\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
FF Extension: McAfee Security Scan Plus - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]
Chrome:
=======
CHR HomePage: Default -> hxxp://www.spiegel.de/
CHR StartupUrls: Default -> "hxxp://www.spiegel.de/", "hxxp://www.zeit.de/index", "https://startpage.com/deu/"
CHR DefaultSearchKeyword: Default -> 322926C86E96565B5B186D0D93824BA7109A5AB72F38EEFF449414F716A6F639
CHR DefaultSearchURL: Default -> 431FA44896D609C9D05DAD0EBC81671B01516EE64A9157C9D94B71F353B0BCD8
CHR Plugin: (Chrome PDF Viewer) - C:\Users\User1\AppData\Local\Google\Chrome\Application\38.0.2125.66\pdf.dll ()
CHR Plugin: (Google Gears 0.5.33.0) - C:\Users\User1\AppData\Local\Google\Chrome\Application\38.0.2125.66\gears.dll No File
CHR Plugin: (Shockwave Flash) - C:\Users\User1\AppData\Local\Google\Chrome\Application\38.0.2125.66\gcswf32.dll No File
CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\Browser\nppdf32.dll No File
CHR Plugin: (Java Deployment Toolkit 6.0.210.7) - C:\Program Files\Java\jre6\bin\new_plugin\npdeployJava1.dll No File
CHR Plugin: (Java(TM) Platform SE 6 U21) - C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll No File
CHR Plugin: (ClickPotatoLite Firefox Plugin) - C:\Program Files\Mozilla Firefox\plugins\npclntax_ClickPotatoLiteSA.dll No File
CHR Plugin: (Microsoft Office 2003) - C:\Program Files\Mozilla Firefox\plugins\NPOFFICE.DLL (Microsoft Corporation)
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll (Apple Inc.)
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll No File
CHR Plugin: (QuickTime Plug-in 7.6.8) - C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll No File
CHR Plugin: (Google Earth Plugin) - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll No File
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.2.183.39\npGoogleOneClick8.dll No File
CHR Plugin: (VLC Multimedia Plug-in) - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
CHR Plugin: (iTunes Application Detector) - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll No File
CHR Plugin: (Default Plug-in) - default_plugin No File
CHR CustomProfile: C:\Users\User1\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Drive) - C:\Users\User1\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-04-07]
CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\User1\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-07-21]
CHR Extension: (YouTube) - C:\Users\User1\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2011-12-01]
CHR Extension: (Google-Suche) - C:\Users\User1\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2011-12-01]
CHR Extension: (Google Wallet) - C:\Users\User1\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-04-07]
CHR Extension: (Evernote Web Clipper) - C:\Users\User1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pioclpoplcdbaefihamjohnefbikjilc [2010-09-30]
CHR Extension: (Google Mail) - C:\Users\User1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2011-12-01]
CHR HKCU\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\THOMAS~1\AppData\Local\Google\Drive\apdfllckaahabafndbhieahigkjlhalf_live.crx [2013-05-03]
CHR StartMenuInternet: Google Chrome - C:\Users\User1\AppData\Local\Google\Chrome\Application\chrome.exe
========================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 AdobeActiveFileMonitor4.0; C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe [102400 2005-09-09] () [File not signed]
R2 aswUpdSv; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [18752 2010-02-18] (ALWIL Software)
R2 avast! Antivirus; C:\Program Files\Alwil Software\Avast4\aswServ.exe [138680 2010-02-18] (ALWIL Software)
S3 avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\aswMaiSv.exe [254040 2010-02-18] (ALWIL Software)
R2 avast! NetAgent; C:\Program Files\Alwil Software\Avast4\AvAgent.exe [52160 2010-02-18] (ALWIL Software)
S3 avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\aswWebSv.exe [352920 2010-02-18] (ALWIL Software)
R2 c2cautoupdatesvc; C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1390176 2014-07-14] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1767520 2014-07-14] (Microsoft Corporation)
S3 CGVPNCliSrvc; C:\Program Files\CyberGhost VPN\CGVPNCliService.exe [2430128 2011-12-06] (mobile concepts GmbH)
R2 DirMngr; C:\Program Files\GNU\GnuPG\dirmngr.exe [218112 2013-07-16] () [File not signed]
S3 FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2013-01-09] (Macrovision Europe Ltd.) [File not signed]
R2 HP Health Check Service; C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [121344 2010-05-20] (Hewlett-Packard) [File not signed]
S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed]
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [235696 2014-04-09] (McAfee, Inc.)
R2 pdfcDispatcher; C:\Program Files\PDF Complete\pdfsvc.exe [635416 2009-06-18] (PDF Complete Inc)
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
S3 AR5211; C:\Windows\System32\DRIVERS\ar5211.sys [549184 2007-10-26] (Atheros Communications, Inc.)
R2 aswFsBlk; C:\Windows\System32\DRIVERS\aswFsBlk.sys [20560 2010-02-18] (ALWIL Software)
R2 aswMonFlt; C:\Windows\System32\DRIVERS\aswMonFlt.sys [53328 2010-02-18] (ALWIL Software)
R1 aswRdr; C:\Windows\system32\Drivers\aswRdr.sys [23120 2010-02-18] (ALWIL Software)
R1 aswSP; C:\Windows\system32\Drivers\aswSP.sys [114768 2010-02-18] (ALWIL Software)
R1 aswTdi; C:\Windows\system32\Drivers\aswTdi.sys [48624 2010-02-18] (ALWIL Software)
S3 athr; C:\Windows\System32\DRIVERS\athr.sys [1269760 2010-05-19] (Atheros Communications, Inc.) [File not signed]
R3 athur; C:\Windows\System32\DRIVERS\athur.sys [1500160 2010-04-20] (Atheros Communications, Inc.)
R1 HssDRV6; C:\Windows\System32\DRIVERS\hssdrv6.sys [39624 2014-05-17] (AnchorFree Inc.)
S3 LVUSBSta; C:\Windows\System32\drivers\LVUSBSta.sys [41752 2008-07-26] (Logitech Inc.)
S3 MOBIOLA_Wave; C:\Windows\System32\drivers\mobiolawave.sys [25024 2010-05-14] (SHAPE Services)
S3 pepifilter; C:\Windows\System32\DRIVERS\lv302af.sys [13848 2008-07-26] (Logitech Inc.)
S3 PID_PEPI; C:\Windows\System32\DRIVERS\LV302V32.SYS [2570520 2008-07-26] (Logitech Inc.)
R0 PxHelp20; C:\Windows\System32\Drivers\PxHelp20.sys [20640 2010-09-28] (Sonic Solutions) [File not signed]
S3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [26112 2010-11-23] (The OpenVPN Project)
S3 taphss; C:\Windows\System32\DRIVERS\taphss.sys [32768 2010-09-21] (AnchorFree Inc)
R3 taphss6; C:\Windows\System32\DRIVERS\taphss6.sys [37064 2014-05-17] (Anchorfree Inc.)
R2 tifsfilter; C:\Windows\System32\DRIVERS\tifsfilt.sys [44384 2012-03-06] (Acronis)
R1 uiwbrdr; C:\Windows\System32\DRIVERS\uiwbrdr.sys [144896 2011-11-21] (1&1 Mail & Media GmbH) [File not signed]
R3 WsAudioDevice_383; C:\Windows\System32\drivers\WsAudioDevice_383.sys [16640 2008-11-19] (Wondershare) [File not signed]
S3 catchme; \??\C:\Users\THOMAS~1\AppData\Local\Temp\catchme.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-09-25 10:53 - 2014-09-25 10:55 - 00001433 _____ () C:\Users\User1\Desktop\JRT.txt
2014-09-25 10:51 - 2014-09-25 10:51 - 00000000 ____D () C:\Windows\ERUNT
2014-09-25 10:50 - 2014-09-25 10:50 - 01024790 _____ (Thisisu) C:\Users\User1\Desktop\JRT.exe
2014-09-25 10:48 - 2014-09-25 10:48 - 00033390 _____ () C:\Users\User1\Desktop\AdwCleaner[S0].txt
2014-09-25 10:45 - 2014-09-25 10:45 - 00000022 _____ () C:\Windows\S.dirmngr
2014-09-25 10:38 - 2014-09-25 10:43 - 00000000 ____D () C:\AdwCleaner
2014-09-25 10:33 - 2014-09-25 10:35 - 00010138 _____ () C:\Users\User1\Desktop\Malware_25_09_2014.txt
2014-09-25 10:19 - 2014-09-25 10:19 - 01373475 _____ () C:\Users\User1\Desktop\AdwCleaner_3.310.exe
2014-09-24 18:10 - 2014-05-17 04:33 - 00039624 _____ (AnchorFree Inc.) C:\Windows\system32\Drivers\hssdrv6.sys
2014-09-24 18:07 - 2014-09-24 18:07 - 00001006 _____ () C:\Users\Public\Desktop\Hotspot Shield.lnk
2014-09-24 17:42 - 2014-09-24 17:42 - 00000000 ____D () C:\Users\User1\AppData\Roaming\WinPatrol
2014-09-24 17:41 - 2014-09-24 17:41 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinPatrol
2014-09-24 17:41 - 2014-09-24 17:41 - 00000000 ____D () C:\ProgramData\InstallMate
2014-09-24 17:41 - 2014-09-24 17:41 - 00000000 ____D () C:\Program Files\Ruiware
2014-09-24 17:36 - 2014-09-24 17:36 - 01156136 _____ (Ruiware) C:\Users\User1\Desktop\wpsetup.exe
2014-09-24 15:12 - 2014-09-24 15:12 - 00036320 _____ () C:\ComboFix.txt
2014-09-24 14:42 - 2014-09-24 15:12 - 00000000 ____D () C:\Qoobox
2014-09-24 14:42 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-09-24 14:42 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-09-24 14:42 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-09-24 14:42 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-09-24 14:42 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-09-24 14:42 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe
2014-09-24 14:42 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe
2014-09-24 14:42 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe
2014-09-24 14:41 - 2014-09-24 15:10 - 00000000 ____D () C:\Windows\erdnt
2014-09-24 14:38 - 2014-09-24 14:38 - 05579290 ____R (Swearware) C:\Users\User1\Desktop\ComboFix.exe
2014-09-24 09:50 - 2014-09-24 09:50 - 00006570 _____ () C:\Users\User1\Desktop\GMER_24_09_2014.log
2014-09-24 08:59 - 2014-09-24 08:59 - 00380416 _____ () C:\Users\User1\Desktop\Gmer-19357.exe
2014-09-24 08:42 - 2014-09-25 10:57 - 00027187 _____ () C:\Users\User1\Desktop\FRST.txt
2014-09-24 08:42 - 2014-09-25 10:56 - 00000000 ____D () C:\FRST
2014-09-24 08:41 - 2014-09-24 08:41 - 01098240 _____ (Farbar) C:\Users\User1\Desktop\FRST.exe
2014-09-24 08:40 - 2014-09-24 08:40 - 00000000 _____ () C:\Users\User1\defogger_reenable
2014-09-24 08:39 - 2014-09-24 08:39 - 00050477 _____ () C:\Users\User1\Desktop\Defogger.exe
2014-09-24 08:27 - 2014-09-09 23:47 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2014-09-23 17:57 - 2014-09-23 18:52 - 00000000 ____D () C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2014-09-23 17:56 - 2014-09-23 18:52 - 00000000 ____D () C:\Users\User1\Desktop\mbar
2014-09-23 17:14 - 2014-09-25 10:46 - 00000000 ___RD () C:\Users\User1\iCloudDrive
2014-09-23 17:12 - 2014-09-25 10:31 - 00110296 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-09-23 17:11 - 2014-09-23 17:56 - 00075480 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-09-23 17:11 - 2014-09-23 17:11 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-09-23 17:11 - 2014-09-23 17:11 - 00000000 ____D () C:\Program Files\Malwarebytes Anti-Malware
2014-09-23 17:11 - 2014-05-12 07:26 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-09-23 17:00 - 2014-09-23 17:00 - 00000000 ____D () C:\Users\User1\AppData\Local\Apple Inc
2014-09-23 15:05 - 2014-09-23 15:05 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iCloud
2014-09-22 18:54 - 2014-09-22 18:54 - 01010176 _____ () C:\Users\User1\Downloads\MicrosoftFixit50884 (1).msi
2014-09-22 18:53 - 2014-09-22 18:53 - 01010176 _____ () C:\Users\User1\Downloads\MicrosoftFixit50884.msi
2014-09-22 18:33 - 2014-09-22 18:36 - 117536504 _____ (Microsoft Corporation) C:\Users\User1\Downloads\msert.exe
2014-09-22 18:24 - 2014-09-22 18:24 - 00000000 ____D () C:\Users\User1\AppData\Roaming\Simply Super Software
2014-09-22 18:00 - 2014-09-24 14:57 - 00000000 ____D () C:\ProgramData\TEMP
2014-09-22 18:00 - 2014-09-22 18:00 - 00001101 _____ () C:\Users\Public\Desktop\Trojan Remover.lnk
2014-09-22 18:00 - 2014-09-22 18:00 - 00000000 ____D () C:\ProgramData\Simply Super Software
2014-09-22 18:00 - 2014-09-22 18:00 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Trojan Remover
2014-09-22 18:00 - 2014-09-22 18:00 - 00000000 ____D () C:\ProgramData\Licenses
2014-09-22 18:00 - 2014-09-22 18:00 - 00000000 ____D () C:\Program Files\Trojan Remover
2014-09-22 17:58 - 2014-09-22 17:59 - 21657592 _____ (Simply Super Software ) C:\Users\User1\Downloads\trjsetup691.exe
2014-09-22 17:31 - 2014-09-22 17:31 - 00000000 ____D () C:\Users\User1\AppData\Roaming\Yzuxri
2014-09-17 13:17 - 2014-09-17 13:17 - 00000000 ____D () C:\Users\User1\Desktop\temp_files
2014-09-11 12:47 - 2014-09-15 11:05 - 00000000 ____D () C:\Program Files\Mozilla Thunderbird
2014-09-11 03:14 - 2014-08-19 19:39 - 00327872 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-09-11 03:14 - 2014-08-19 00:26 - 17455104 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-09-11 03:14 - 2014-08-19 00:08 - 04232704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-09-11 03:14 - 2014-08-18 23:57 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-09-11 03:14 - 2014-08-18 23:57 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-09-11 03:14 - 2014-08-18 23:46 - 00454656 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-09-11 03:14 - 2014-08-18 23:45 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-09-11 03:14 - 2014-08-18 23:44 - 00061952 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2014-09-11 03:14 - 2014-08-18 23:44 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-09-11 03:14 - 2014-08-18 23:42 - 02185728 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-09-11 03:14 - 2014-08-18 23:39 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-09-11 03:14 - 2014-08-18 23:39 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-09-11 03:14 - 2014-08-18 23:37 - 00440320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-09-11 03:14 - 2014-08-18 23:36 - 00112128 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-09-11 03:14 - 2014-08-18 23:36 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-09-11 03:14 - 2014-08-18 23:35 - 00597504 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-09-11 03:14 - 2014-08-18 23:30 - 00646144 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-09-11 03:14 - 2014-08-18 23:27 - 00365056 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-09-11 03:14 - 2014-08-18 23:22 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-09-11 03:14 - 2014-08-18 23:19 - 00164864 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-09-11 03:14 - 2014-08-18 23:17 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-09-11 03:14 - 2014-08-18 23:17 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-09-11 03:14 - 2014-08-18 23:15 - 11769856 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-09-11 03:14 - 2014-08-18 23:09 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-09-11 03:14 - 2014-08-18 23:08 - 02014208 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-09-11 03:14 - 2014-08-18 23:08 - 00673792 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-09-11 03:14 - 2014-08-18 23:07 - 01068032 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2014-09-11 03:14 - 2014-08-18 22:46 - 01812992 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-09-11 03:14 - 2014-08-18 22:38 - 01190400 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-09-11 03:14 - 2014-08-18 22:36 - 00678400 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-09-11 03:14 - 2014-06-27 03:45 - 02285056 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2014-09-11 02:20 - 2014-07-07 03:40 - 01059840 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2014-09-11 02:20 - 2014-07-07 03:40 - 00550912 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2014-09-11 02:19 - 2014-09-05 03:52 - 00445952 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-09-11 02:19 - 2014-09-05 03:47 - 00302592 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-09-11 02:19 - 2014-08-01 13:35 - 00793600 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2014-09-11 02:19 - 2014-06-24 04:59 - 01987584 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2014-09-10 09:49 - 2014-09-10 09:49 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
2014-09-10 09:48 - 2014-09-10 09:48 - 00000000 ____D () C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1
2014-09-10 09:48 - 2014-09-10 09:48 - 00000000 ____D () C:\Program Files\iPod
2014-09-05 11:52 - 2014-09-05 11:52 - 00000000 ____D () C:\Users\User1\AppData\Roaming\Opera
2014-09-03 15:59 - 2014-09-03 15:59 - 00000000 ____D () C:\Program Files\Common Files\Skype
2014-08-28 09:15 - 2014-08-23 03:46 - 00305152 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2014-08-28 09:15 - 2014-08-23 02:42 - 02352640 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-09-25 10:57 - 2014-09-24 08:42 - 00027187 _____ () C:\Users\User1\Desktop\FRST.txt
2014-09-25 10:56 - 2014-09-24 08:42 - 00000000 ____D () C:\FRST
2014-09-25 10:56 - 2010-09-22 17:04 - 00000041 _____ () C:\Windows\Filzip.ini
2014-09-25 10:55 - 2014-09-25 10:53 - 00001433 _____ () C:\Users\User1\Desktop\JRT.txt
2014-09-25 10:52 - 2012-04-25 08:38 - 00000000 ___RD () C:\Users\User1\SkyDrive
2014-09-25 10:52 - 2009-07-14 06:34 - 00021680 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-09-25 10:52 - 2009-07-14 06:34 - 00021680 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-09-25 10:51 - 2014-09-25 10:51 - 00000000 ____D () C:\Windows\ERUNT
2014-09-25 10:50 - 2014-09-25 10:50 - 01024790 _____ (Thisisu) C:\Users\User1\Desktop\JRT.exe
2014-09-25 10:50 - 2010-04-26 17:11 - 00000000 ____D () C:\Users\User1\AppData\Roaming\Skype
2014-09-25 10:49 - 2010-05-31 10:28 - 00001144 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1903734357-4184266498-2229017531-1000UA.job
2014-09-25 10:48 - 2014-09-25 10:48 - 00033390 _____ () C:\Users\User1\Desktop\AdwCleaner[S0].txt
2014-09-25 10:48 - 2010-04-21 17:19 - 01093111 _____ () C:\Windows\WindowsUpdate.log
2014-09-25 10:47 - 2011-02-16 19:01 - 00000000 ____D () C:\jexepackres
2014-09-25 10:46 - 2014-09-23 17:14 - 00000000 ___RD () C:\Users\User1\iCloudDrive
2014-09-25 10:46 - 2012-04-30 14:50 - 00000000 ___RD () C:\Users\User1\Google Drive
2014-09-25 10:46 - 2010-10-04 15:49 - 00000000 ____D () C:\Users\User1\AppData\Roaming\Dropbox
2014-09-25 10:45 - 2014-09-25 10:45 - 00000022 _____ () C:\Windows\S.dirmngr
2014-09-25 10:45 - 2010-07-12 16:46 - 00001104 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-09-25 10:45 - 2009-07-14 06:53 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-09-25 10:44 - 2014-08-14 09:09 - 00008308 _____ () C:\Windows\PFRO.log
2014-09-25 10:44 - 2014-03-06 11:50 - 00007592 _____ () C:\Windows\setupact.log
2014-09-25 10:44 - 2010-04-21 17:45 - 00000000 ____D () C:\ProgramData\NVIDIA
2014-09-25 10:43 - 2014-09-25 10:38 - 00000000 ____D () C:\AdwCleaner
2014-09-25 10:37 - 2010-07-12 16:46 - 00001108 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-09-25 10:35 - 2014-09-25 10:33 - 00010138 _____ () C:\Users\User1\Desktop\Malware_25_09_2014.txt
2014-09-25 10:31 - 2014-09-23 17:12 - 00110296 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-09-25 10:27 - 2010-12-06 17:08 - 00000000 ____D () C:\Windows\Msagent
2014-09-25 10:19 - 2014-09-25 10:19 - 01373475 _____ () C:\Users\User1\Desktop\AdwCleaner_3.310.exe
2014-09-25 10:14 - 2012-06-26 10:17 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-09-25 09:58 - 2009-07-25 14:54 - 01629442 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-09-25 09:03 - 2014-02-20 10:19 - 00002215 _____ () C:\Users\User1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft OneDrive.lnk
2014-09-24 20:24 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\system32\de-DE
2014-09-24 20:00 - 2012-04-20 18:40 - 00000000 ____D () C:\Users\User1\Downloads\iPod Photo Cache
2014-09-24 18:07 - 2014-09-24 18:07 - 00001006 _____ () C:\Users\Public\Desktop\Hotspot Shield.lnk
2014-09-24 17:42 - 2014-09-24 17:42 - 00000000 ____D () C:\Users\User1\AppData\Roaming\WinPatrol
2014-09-24 17:41 - 2014-09-24 17:41 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinPatrol
2014-09-24 17:41 - 2014-09-24 17:41 - 00000000 ____D () C:\ProgramData\InstallMate
2014-09-24 17:41 - 2014-09-24 17:41 - 00000000 ____D () C:\Program Files\Ruiware
2014-09-24 17:36 - 2014-09-24 17:36 - 01156136 _____ (Ruiware) C:\Users\User1\Desktop\wpsetup.exe
2014-09-24 16:49 - 2010-05-31 10:28 - 00001092 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1903734357-4184266498-2229017531-1000Core.job
2014-09-24 16:22 - 2010-08-30 09:05 - 00000000 ____D () C:\Users\User1\AppData\Local\Gladinet
2014-09-24 15:12 - 2014-09-24 15:12 - 00036320 _____ () C:\ComboFix.txt
2014-09-24 15:12 - 2014-09-24 14:42 - 00000000 ____D () C:\Qoobox
2014-09-24 15:12 - 2010-10-26 09:00 - 00000000 ____D () C:\Users\Transfer
2014-09-24 15:12 - 2009-07-14 04:37 - 00000000 __RHD () C:\Users\Default
2014-09-24 15:12 - 2009-07-14 04:37 - 00000000 ___RD () C:\Users\Public
2014-09-24 15:10 - 2014-09-24 14:41 - 00000000 ____D () C:\Windows\erdnt
2014-09-24 15:05 - 2009-07-14 04:04 - 00000215 _____ () C:\Windows\system.ini
2014-09-24 15:01 - 2011-04-19 10:32 - 00000000 ____D () C:\Program Files\You Ripper
2014-09-24 14:57 - 2014-09-22 18:00 - 00000000 ____D () C:\ProgramData\TEMP
2014-09-24 14:38 - 2014-09-24 14:38 - 05579290 ____R (Swearware) C:\Users\User1\Desktop\ComboFix.exe
2014-09-24 09:50 - 2014-09-24 09:50 - 00006570 _____ () C:\Users\User1\Desktop\GMER_24_09_2014.log
2014-09-24 08:59 - 2014-09-24 08:59 - 00380416 _____ () C:\Users\User1\Desktop\Gmer-19357.exe
2014-09-24 08:41 - 2014-09-24 08:41 - 01098240 _____ (Farbar) C:\Users\User1\Desktop\FRST.exe
2014-09-24 08:40 - 2014-09-24 08:40 - 00000000 _____ () C:\Users\User1\defogger_reenable
2014-09-24 08:40 - 2012-01-16 18:10 - 00000000 ____D () C:\Program Files\Free Download Manager
2014-09-24 08:40 - 2010-04-21 17:44 - 00000000 ____D () C:\Users\User1
2014-09-24 08:39 - 2014-09-24 08:39 - 00050477 _____ () C:\Users\User1\Desktop\Defogger.exe
2014-09-23 18:52 - 2014-09-23 17:57 - 00000000 ____D () C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2014-09-23 18:52 - 2014-09-23 17:56 - 00000000 ____D () C:\Users\User1\Desktop\mbar
2014-09-23 17:56 - 2014-09-23 17:11 - 00075480 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-09-23 17:45 - 2010-04-21 18:46 - 00000000 ____D () C:\Windows\PCHEALTH
2014-09-23 17:11 - 2014-09-23 17:11 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-09-23 17:11 - 2014-09-23 17:11 - 00000000 ____D () C:\Program Files\Malwarebytes Anti-Malware
2014-09-23 17:11 - 2012-07-05 16:13 - 00001064 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-09-23 17:11 - 2012-07-05 16:13 - 00000000 ____D () C:\Users\User1\AppData\Roaming\Malwarebytes
2014-09-23 17:11 - 2012-07-05 16:13 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-09-23 17:00 - 2014-09-23 17:00 - 00000000 ____D () C:\Users\User1\AppData\Local\Apple Inc
2014-09-23 17:00 - 2010-04-26 17:01 - 00000000 ____D () C:\Users\User1\AppData\Roaming\Apple Computer
2014-09-23 15:05 - 2014-09-23 15:05 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iCloud
2014-09-23 00:00 - 2010-04-21 17:25 - 00000000 ____D () C:\ProgramData\PDFC
2014-09-22 18:54 - 2014-09-22 18:54 - 01010176 _____ () C:\Users\User1\Downloads\MicrosoftFixit50884 (1).msi
2014-09-22 18:53 - 2014-09-22 18:53 - 01010176 _____ () C:\Users\User1\Downloads\MicrosoftFixit50884.msi
2014-09-22 18:36 - 2014-09-22 18:33 - 117536504 _____ (Microsoft Corporation) C:\Users\User1\Downloads\msert.exe
2014-09-22 18:24 - 2014-09-22 18:24 - 00000000 ____D () C:\Users\User1\AppData\Roaming\Simply Super Software
2014-09-22 18:00 - 2014-09-22 18:00 - 00001101 _____ () C:\Users\Public\Desktop\Trojan Remover.lnk
2014-09-22 18:00 - 2014-09-22 18:00 - 00000000 ____D () C:\ProgramData\Simply Super Software
2014-09-22 18:00 - 2014-09-22 18:00 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Trojan Remover
2014-09-22 18:00 - 2014-09-22 18:00 - 00000000 ____D () C:\ProgramData\Licenses
2014-09-22 18:00 - 2014-09-22 18:00 - 00000000 ____D () C:\Program Files\Trojan Remover
2014-09-22 17:59 - 2014-09-22 17:58 - 21657592 _____ (Simply Super Software ) C:\Users\User1\Downloads\trjsetup691.exe
2014-09-22 17:39 - 2013-12-02 09:54 - 00000344 _____ () C:\Windows\Tasks\HPCeeScheduleForUser1.job
2014-09-22 17:31 - 2014-09-22 17:31 - 00000000 ____D () C:\Users\User1\AppData\Roaming\Yzuxri
2014-09-22 15:21 - 2010-10-08 14:43 - 00000052 _____ () C:\Windows\system32\DOErrors.log
2014-09-22 15:01 - 2010-10-04 15:51 - 00001038 _____ () C:\Users\User1\Desktop\Dropbox.lnk
2014-09-22 15:01 - 2010-10-04 15:49 - 00000000 ____D () C:\Users\User1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2014-09-19 14:56 - 2011-06-29 15:35 - 00000000 ____D () C:\Users\User1\AppData\Local\PokerStars.EU
2014-09-19 14:56 - 2010-04-21 19:40 - 00000000 ____D () C:\Program Files\Holdem Indicator
2014-09-18 06:51 - 2010-05-31 10:29 - 00002393 _____ () C:\Users\User1\Desktop\Google Chrome.lnk
2014-09-17 14:42 - 2014-07-11 11:41 - 00000000 ____D () C:\Users\User1\AppData\Roaming\iFunbox_UserCache
2014-09-17 13:17 - 2014-09-17 13:17 - 00000000 ____D () C:\Users\User1\Desktop\temp_files
2014-09-16 09:01 - 2012-04-27 10:30 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service
2014-09-15 11:05 - 2014-09-11 12:47 - 00000000 ____D () C:\Program Files\Mozilla Thunderbird
2014-09-15 09:06 - 2010-04-21 18:33 - 00231568 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2014-09-11 03:41 - 2009-07-14 04:37 - 00000000 ____D () C:\Windows\Microsoft.NET
2014-09-11 03:14 - 2013-08-20 03:06 - 00000000 ____D () C:\Windows\system32\MRT
2014-09-11 03:04 - 2014-05-06 20:09 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-09-11 03:04 - 2011-08-23 11:24 - 98758480 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-09-10 14:14 - 2012-06-26 10:17 - 00701104 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2014-09-10 14:14 - 2012-06-26 10:17 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2014-09-10 09:49 - 2014-09-10 09:49 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
2014-09-10 09:49 - 2014-07-22 11:30 - 00001755 _____ () C:\Users\Public\Desktop\iTunes.lnk
2014-09-10 09:48 - 2014-09-10 09:48 - 00000000 ____D () C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1
2014-09-10 09:48 - 2014-09-10 09:48 - 00000000 ____D () C:\Program Files\iPod
2014-09-10 09:48 - 2011-01-24 22:12 - 00000000 ____D () C:\Program Files\iTunes
2014-09-10 09:48 - 2010-04-26 16:59 - 00000000 ____D () C:\Program Files\Common Files\Apple
2014-09-09 23:47 - 2014-09-24 08:27 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2014-09-09 15:57 - 2010-10-10 22:46 - 00007602 _____ () C:\Users\User1\AppData\Local\resmon.resmoncfg
2014-09-05 11:52 - 2014-09-05 11:52 - 00000000 ____D () C:\Users\User1\AppData\Roaming\Opera
2014-09-05 11:52 - 2009-07-14 04:04 - 00000520 _____ () C:\Windows\win.ini
2014-09-05 03:52 - 2014-09-11 02:19 - 00445952 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-09-05 03:47 - 2014-09-11 02:19 - 00302592 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-09-04 16:38 - 2011-06-29 15:35 - 00000000 ____D () C:\Program Files\PokerStars
2014-09-03 15:59 - 2014-09-03 15:59 - 00000000 ____D () C:\Program Files\Common Files\Skype
2014-09-03 15:59 - 2010-04-26 17:10 - 00000000 ____D () C:\ProgramData\Skype
2014-08-29 03:21 - 2009-07-14 06:33 - 00539384 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-08-26 09:19 - 2010-12-02 12:49 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ReNoStar
2014-08-26 09:16 - 2010-12-02 12:36 - 00000000 ____D () C:\Renostar
Some content of TEMP:
====================
C:\Users\User1\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpbazx2i.dll
C:\Users\User1\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2014-09-16 19:39
==================== End Of Log ============================ --- --- ---
--- --- ---
[/CODE]
Für die Addition.txt war kein Platz mehr. Ich hänge die mal vorsichtshalber an.
Vielen Dank nochmal für die Hilfe. Ich hoffe, wir nähern uns der endgültigen Bereinigung ;-)
Gruß
Thomas |